Анонимность от Tr0jan #2. Скрываем утечки о себе. | End Way - форум программирования и сливов различных скриптов
  • Присоединяйтесь к нам в телеграм канал! EndWay канал | EndSoft канал | EWStudio канал
  • Хочешь поставить скрипт, но не умеешь?
    А может ты хочешь свой скрипт на основе слитого?

    Тогда добро пожаловать в нашу студию разработки!

    Телеграм бот: EWStudioBot
    Телеграм канал: EWStudio

Анонимность от Tr0jan #2. Скрываем утечки о себе.

Tr0jan_Horse

Бот
Автор темы
30 Май 2023
46
136
33

"нас могут вычислить по Ip, по утечке DNS, MAC-адресу, отпечаткам системы, нашим посещениям сайтов, данным, которые мы где-то ввели, наш интернет провайдер точно также может видеть наши посещения сайтов".
На этом мы остановились. Теперь обкашляем все остальные моментики.

Во-первых, обкашляем моментик с IP.​

Ну думаю с IP Всё примерно понятно, те, кто +/- разбирается могут переходить к следующему пункту. Для тех, кто новичок постараюсь пояснить. Ваш IP это самое первое палево, по нему можно определить вашу страну, город, а если занимаются спец службы, то они могут сделать запрос провайдеру, который не в силах отказать, значит вас найдут. Также если у провайдера было утечка или там работают недобросовестные сотрудники, то они без проблем могут сделать пробив на вас по этому IP адресу, поэтому это важная и опасная херня. Также настраивать ip важно при работе по другому гео, чтобы подделать местоположение, магазин не даст вбив на РУ ip, некоторые сай нормально не будут функционировать тоже, они могут вас пересылать на другую страницу, потому что там настроен клоакинг(такой софт, который сортирует поток пользователей. Могли видеть, когда пытались зайти на сайт, а там выдается какая-нибудь херня про Российский террор или пишут, что запрос недоступен по причине ухода из вашей страны, некоторые ресурсы просто недоступны тз-за действий Роскомнадзора). Что делать? Обходится это дело с помощью Proxy, VPN, Tor(может быть недоступен в РУ, как пример, поэтому скачивать и подключаться можно только используя Proxy, VPN). Можно использовать VPN приложения, можно конфиги. Желательно платные и ознакомиться с политикой сервиса. как он ведёт себя в неприятных ситуациях, хорошо, если рядом есть более опытный товарищ, который может дать дельный совет.
Настройка Tor
Tor можно запустить, как отдельный браузер, так и через консоль и пустить весь трафик через Tor. Расскажу пару интересных фишек , которые могут заинтересовать и опытных пользователей приложения. Для этого можно перейти по директориям Tor, где он лежит /tor-browser/Browser/TorBrowser/Data/Tor/ и найти файл torrc
1)В Tor можно настроить страны, которые будут выходными нодами(последним звеном в цепи). К примеру, можно настроить, что последняя нода была в США. Перешли в файл torrc, открыв его в любом текстовом редакторе и в конец прописываем
ExitNodes {US}
StrictExitNodes 1

Можно указать несколько стран, для этого просто нужно указать через запятую
ExitNodes {US},{FR}
StrictExitNodes 1

2) В Tor можно настроить страны, которые будут в списке исключений, тоесть ноды от туда не будут крайними. Для этого просто меняем 1 на страны, ноды которых мы исключаем
StrictExitNodes {BY},{RU}
3) В Tor можно настроить страны, которые будут в списке исключений, тоесть ноды от туда не будут включены в цепочку.
ExcludeNodes {BY},{RU}
4) В тот момент, когда ты используешь Tor, твой компьютер становится частью луковичной сети, тоесть кто-то использовать может его, как выходную ноду и совершать какую-то чернуху, кратко говоря, твой компьютер становится дропом.Не приятно? Тогда смотри, как испровить:
ExitPolicy reject *:* no exits allowed
ExitPolicy reject6 *:* no exits allowed

Ввeл и норм.
fe519fed469bd05ca8127.png

Как видите Tor работает

Ставьте реакты и пишите, если хотите, чтоб выпустил полноценную статью по Tor, там ещё много настроек, которые можно сделать.

Ну вроде с Tor раскурились, теперь приступаем к VPN и Proxy.​

VPN разные есть, одни закрываются, открываются новые, но надо понимать, что скачивать какой попало не стоит, как и пользоваться каким попало proxy, потому что наши бегемоты с тремя буквами на спине не сидят совсем уж сложа руки, как многие заблуждаются. Эти ребята делают свои прокси сервера для контроля деятельности, это не сложно, сделать свой прокси сервер может любой зумер, почитав "форум социальной инженерии", а что уж наши правоохранители, они тоже ничего, как и впн сервис сделать, поэтому ваша ответственность выбрать надежного поставщика.
Proxy можно настроить через настройки, как это сделать можно найти в интернете, можно использовать через антидетект браузер, но к нему мы еще вернёмся. Можно настроить несколько прокси, они будут меняться для этого нам нужно в Linux перейти в директорию с помощью команды
sudo cd /etc/
и найти файл proxychains.conf или proxychains4.conf и открыть его в редакторе
я использую системный редактор в терминале
sudo nano /etc/proxychains4.conf
7b39475107f86017bd162.png

# откючает параметр, обычно включено strict_chain, выглядит :
#dynamic_chain
strict_chain
но я сделал динамик, чтоб подключение было динамичным
далее вниз спускаемся и находим такой момент
38bd95e665374a574bb37.png

У нас есть формат, как записывать прокси, он под Examples
А потом в [ProxyList] под проксей, которая у нас без решетки мы записываем все прокси, которые мы хотим подключить по указанному выше формату, прокся, которая уже записана играет роль при использовании Tor, он как бы подключается изначально с локальной сети по 9050 порту. Ну крч мы настроили прокси, там можно одну, а можно несколько, как вашей душе угодно.
VPN можно юзать приложение, можно config, покажу, как подключаться к конфигу
скачивем open vpn config
сделаем всё одной командой
sudo apt-get update && sudo apt-get upgrade && sudo apt-get install openvpn -y
Это если очень кратко, узнать об этом вы можете в интернете
Покажу запуск на примере паблик конфигов качал с vpnbook, выбрал понравившееся гео и скачал
далее заходим в папку и прописываем
sudo openvpn --config НАЗВАНИЕФАЙЛАКОНФИГА
Затем попросит ввести логин, пароль, они указаны на сайте, но для простоты напишу здесь
name: vpnbook
password: 3ev7r8m
Пойдёт процесс подключения, не закрывайте, когда подключится, Вы великолепны! С IP мы решили вопросы

Как закрыть вопрос с утечкой Mac-адреса?​

Да, Mac-адрес это значение нашего сетевого интерфейса, его надо скрыть, чтобы анонимизировать себя, иначе вас могут найти. Для этого нам понадобится утилита Macchanger
sudo apt-get update && sudo apt-get upgrade && sudo apt-get install macchanger -y
теперь, чтобы сменить его надо ввести команду
sudo ifconfig wlan0 down && sudo macchanger -r wlan0 && sudo ifconfig wlan0 up
(вместо wlan0 любое другое название вашего сетевого интерфейса, узнать название можно введя ifconfig)
После такой нехитрой манипуляции нам выдаст сообщение о том, что mac-адрес сменен на новый, но этого всего лишь до перезапуска системы, каждый раз будет орбновляться и возвращаться исходный mac-адрес.

Как закрыть вопрос с утечкой DNS?​

Для этого тоже волшебником быть не нужно, купите где-то такие DNS и пользуйтесь. Покажу на примере открытых. Заходим на сайт, внизу находим 2 DNS сервера, которые мы установим
670861780e8a06bd70c70.png

сохраняем их
Переходим по директории и ищем файл resolv
cd /etc/
можно сразу открыть его в консольном редакторе командой
sudo nano /etc/resolv.conf
951eff76022444755816b.png

Как я говорил ранее, то чтоб заработало не должно стоять перед фунцкцией #, а если она стоит, то не будет
соответственно, этот dns указанный убираем, просто ставим перед ним # и внизу дописываем без решетки nameserver DNSАДРЕС который был на сайте, получится так:
# Generated by NetworkManager
#nameserver ВАШИЗНАЧАЛЬНЫЙДНС
nameserver 208.67.222.222
nameserver 208.67.220.220
963801a52ff11cc5e856b.png


Примерно так должно получиться

Ctrl+O, Enter, Ctrl+X
Всё, вы анонимны, дальше дело, чтоб ваши провайдеры не были красными, купили вы норм адрес днс, прокси, впн

Антидетект и вопрос с отпечатком системы​

Кратко пробегусь по антидетектам, самый крутой Octo Browser, идеальное соотношение цены, а качество лучшее из всех, что видел. Но если бабок нет, то можно юзать пробный Dolphin, тоже пойдёт. Антидетекты имеют значение, когда вы где-то оставляете следы, ведя незаконную деятельность или вам нужно подделать отпечатки системы, как у кардхолдера. Имеет значение при отработке логов. К примеру, сделать отпечаток системы, как у кх во время отрботки палки, киви, банков, но и также, если вы воркаете и где-то приложения в веб, то она запоминает вашу систему и потом оно могло бы банить вас, если запомнит вашу видюху, расширение экрана, процессор, всё такое, всё это и гугл палит, а антидетект это может подделать, поэтому добавить заблокировать вас не получится, вы каждый раз, как другая машина. Но и предыдущие предосторожности забывать нельзя!
Всем Спасибо! Жду реакты и будет продолжение!
 

Tr0jan_Horse

Бот
Автор темы
30 Май 2023
46
136
33
R3QU1EM, не совсем, что-то сам знал, а что-то в зарубежных видео по пентестингу нашёл, проверил, скрины свои делал и вот такая интересная статья получилась
 
Активность:
Пока что здесь никого нет